Gruplar

Bu sayfada Azure Databricks'teki gruplara genel bir bakış sunun. Grupları yönetme hakkında bilgi için bkz. Grupları yönetme.

Gruplar, çalışma alanlarına, verilere ve güvenli hale getirilebilen diğer nesnelere erişim atamayı kolaylaştırarak kimlik yönetimini basitleştirir. Databricks kimliklerinin tamamı grup üyesi olarak atanabilir.

Gruplar rol olarak da işlev görebilir. Kullanıcılara, hizmet asıllarına veya diğer gruplara bir grup için Assume izni verebilirsiniz; bu, oturum süresince kullanıcı kimliği izinlerini rolün izinleriyle değiştirerek onların bu grubu bir rol olarak üstlenmesini sağlar. Kullanıcılar, rol değiştirici, bir gruba atanmış ayrılmış erişim modu kümeleri, CLI, API veya üçüncü taraf BI araçları aracılığıyla bir rol üstlenir. Bkz . Rol tabanlı erişim denetimi (RBAC).

Uyarı

Bu sayfada, çalışma alanınızın çoğu çalışma alanı için varsayılan olan kimlik federasyonunun etkinleştirildiği varsayılır. Kimlik federasyonu olmayan eski çalışma alanları hakkında bilgi için bkz. Kimlik federasyonu olmayan eski çalışma alanları.

Grup kaynakları

Azure Databricks grupları, gruplar listesinin Kaynak sütununda gösterilen kaynaklarına göre dört kategoriye ayrılır

Yönetici ayarları sayfasındaki gruplar listesi.

Kaynak Açıklama
Hesabı Unity Kataloğu metastore'undaki verilere erişim, hizmet sorumluları ve gruplara rol atama, çalışma alanlarına ve çalışma alanı nesnelerine izin verme yetkisi tanınabilir. Üyeler, grubun çalışma alanına atanıp atanmadığından bağımsız olarak, üyesi oldukları tüm hesap gruplarından çalışma alanı nesnesi izinlerini devralır. Bunlar, Azure Databricks hesabı genelinde erişimi yönetmeye yönelik birincil gruplardır.
Dış Kimlik sağlayıcınızdan Azure Databricks'te oluşturulur. Bu gruplar IdP'nizle (Microsoft Entra Id gibi) eşitlenmiş durumda kalır. Dış gruplar da hesap grupları olarak kabul edilir.
Sistem Azure Databricks tarafından oluşturulur ve korunur. Her hesap, tüm kullanıcıları ve hizmet sorumlularını içeren bir account users grup içerir. Her çalışma alanının iki sistem grubu vardır: users (çalışma alanına erişim verilen tüm sorumlular) ve admins (çalışma alanı yöneticileri). Sistem grupları silinemez veya yetkilendirme izinleri değiştirilemez.
Çalışma alanı Çalışma alanı-yerel gruplar olarak bilinen bunlar, yalnızca oluşturuldukları çalışma alanında kullanılan eski gruplardır. Diğer çalışma alanlarına atanamaz, Unity Kataloğu verilerine erişim verilemez veya hesap düzeyinde roller atanamaz. Databricks, daha geniş işlevsellik için çalışma alanı yerel gruplarının hesap gruplarına dönüştürülmesini önerir.

Uyarı

15 Haziran 2026 tarihinden itibaren Databricks, güvenlik özneleri bir çalışma alanına eklendiğinde çalışma alanı yetkilerinin açıkça verildiği ve çalışma alanı sistem gruplarının (users ve admins) artık atanabilir yetkiler taşımadığı yeni bir davranışı kullanıma sunuyor. Grubun users hiçbir yetkilendirmesi olmaz ve admins grubun tüm çalışma alanı yetkilendirmeleri olur. Her iki grubun da hakları kilitlidir. üzerindeki users mevcut yetkilendirmeler otomatik olarak çalışma alanı yerel kopya grubuna geçirilir, böylece sorumlular erişimlerini korur. Yeni davranış, dahil olmayı veya hariç kalmayı seçmemiş çalışma alanları için 27 Temmuz 2026 tarihinde otomatik olarak etkinleştirilir ve 14 Eylül 2026 tarihinde tüm çalışma alanları için zorunlu hâle getirilir. Daha fazla bilgi için bkz. Yaklaşan davranış değişikliği: Çalışma alanlarına asıl öğeler eklerken hakları seçin.

Otomatik kimlik yönetimi etkinleştirildiğinde, kimlik sağlayıcınızdaki gruplar hesap konsolunda ve çalışma alanı yönetici ayarları sayfasında görünür. Bu kişilerin durumu, kimlik sağlayıcınızla Azure Databricks arasındaki etkinliklerini ve durumlarını yansıtır. Bkz. Kullanıcı, hizmet sorumlusu ve grup durumları.

Grupları kimler yönetebilir?

Azure Databricks'te grup oluşturmak için aşağıdakilerden biri olmanız gerekir:

  • Hesap yöneticisi
  • Çalışma alanı yöneticisi

Azure Databricks grupları yönetmek için bir grupta Yönet iznine (Genel Önizleme) sahip olmanız gerekir. Bu izin şunları yapmanızı sağlar:

  • Grup üyeliğini yönetme
  • Grupları silme
  • Gruptaki Yönet ve Varsay izinlerini diğer kullanıcılara atama

Varsayılan olarak:

  • Hesap yöneticileri tüm gruplarda otomatik olarak Yönet iznine sahiptir.
  • Çalışma alanı yöneticileri, oluşturdukları gruplarda otomatik olarak Yönetme iznine sahiptir.

Yönetme izni şu şekilde yapılandırılabilir:

  • Hesap yöneticileri, hesap konsolunu kullanarak
  • Çalışma alanı yöneticileri, çalışma alanı yöneticisi ayarları sayfasını kullanarak
  • Hesap Erişim Denetimi API'sini kullanan yönetici olmayan grup yöneticileri

Çalışma alanı yöneticileri ayrıca eski çalışma alanı-yerel grupları oluşturabilir ve yönetebilir.

Grupları Microsoft Entra Id'den Azure Databricks hesabınızla eşitleme

Databricks, Microsoft Entra Id'den Azure Databricks hesabınıza grupları eşitlemenizi önerir.

Microsoft Entra ID'nizden grupları otomatik olarak veya SCIM sağlama bağlayıcısı kullanarak senkronize edebilirsiniz.

Otomatik kimlik yönetimi , Microsoft Entra Id'de bir uygulama yapılandırmadan Kullanıcıları, hizmet sorumlularını ve grupları Microsoft Entra Id'den Azure Databricks'e eklemenize olanak tanır. Databricks, kaydın kaynağı olarak Microsoft Entra Id kullanır, bu nedenle azure Databricks'te kullanıcılarda veya grup üyeliklerinde yapılan tüm değişikliklere uyulur. Otomatik kimlik yönetimi iç içe grupları destekler. Otomatik kimlik yönetimi, 1 Ağustos 2025'den sonra oluşturulan hesaplar için varsayılan olarak etkindir. Ayrıntılar için bkz. Otomatik kimlik yönetimi.

SCIM sağlama, kullanıcıları ve grupları Microsoft Entra Kimliği ile eşitlenmiş durumda tutmak için Microsoft Entra Id'de bir kurumsal uygulama yapılandırmanıza olanak tanır. SCIM gereksinim sağlama iç içe grupları desteklemez. Yönergeler için bkz. SCIM kullanarak Microsoft Entra ID'den kullanıcıları ve grupları eşitleme.